13.4. 監視を手動で有効にする


重要

central.monitoring.exposeEndpoint: Enabled を使用するか、central.exposeMonitoring: true Helm チャートカスタマイズオプションを使用してモニタリングをすでに有効にしている場合は、このセクションのコマンドを実行しないでください。

Kubernetes の Red Hat Cluster Security をモニターする前に、監視を有効にする必要があります。

手順

  1. サービスにパッチを適用して、ポート番号 9090 を公開します。

    1. センサーサービスにパッチを適用します。

      $ oc -n stackrox patch svc/sensor -p '{"spec":{"ports":[{"name":"monitoring","port":9090,"protocol":"TCP","targetPort":9090}]}}' 1
      1
      Kubernetes を使用する場合は、oc の代わりに kubectl を入力します。
    2. セントラルサービスにパッチを適用します。

      $ oc -n stackrox patch svc/central -p '{"spec":{"ports":[{"name":"monitoring","port":9090,"protocol":"TCP","targetPort":9090}]}}'
  2. Ingress を許可するようにネットワークポリシーを変更します。

    $ oc apply -f - <<EOF 1
    apiVersion: networking.k8s.io/v1
    kind: NetworkPolicy
    metadata:
      labels:
        app.kubernetes.io/name: stackrox
      name: allow-monitoring
      namespace: stackrox
    spec:
      ingress:
      - ports:
        - port: 9090
          protocol: TCP
      podSelector:
        matchExpressions:
        - {key: app, operator: In, values: [central, sensor, collector]}
      policyTypes:
      - Ingress
    EOF
    1
    Kubernetes を使用する場合は、oc の代わりに kubectl を入力します。
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.